Pobierz niezmienne źródło Markdown.
Wersja: 2026-07-24-beta.2 Stan na: 24 lipca 2026 r. Procesor: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt i sprzeciw: privacy@ariveno.com
1. Jak czytać listę
- Bezpośredni podprocesor przetwarza w imieniu Ariveno dane powierzone przez salon. Jest objęty ogólną zgodą z Umowy powierzenia.
- Odrębny administrator lub dostawca o mieszanej roli przetwarza określone dane dla własnych celów prawnych lub rozliczeniowych i nie jest podprocesorem danych Klientów salonu w całym zakresie.
- Dostawca wybrany przez salon zawiera relację bezpośrednio z salonem. Ariveno jedynie technicznie łączy Usługę z tym dostawcą zgodnie z instrukcją salonu.
- Lokalizacja „UE” oznacza konfigurację podstawowego zasobu, nie bezwarunkową gwarancję, że żadne wsparcie, sieć ani dalszy dostawca nie spowoduje technicznego przekazania poza EOG.
2. Bezpośredni podprocesorzy
2.1 Cloudflare
| Pole | Informacja |
|---|---|
| Podmiot | Cloudflare, Inc. oraz właściwe spółki z grupy działające na podstawie umowy z Ariveno |
| Siedziba główna | Stany Zjednoczone |
| Cel | hosting Workers, bazy D1, prywatne obiekty R2, Durable Objects, kolejki, workflow, sieć, bezpieczeństwo, Turnstile, logowanie oraz podstawowa poczta transakcyjna |
| Dane | dane organizacji, zespołu, Klientów salonu, rezerwacji i wizyt; pliki; ustawienia; dane techniczne i bezpieczeństwa; treść i metadane podstawowej poczty transakcyjnej |
| Zakres faktycznie używany | zasoby D1, R2 i Durable Objects dla organizacji są skonfigurowane dla jurysdykcji UE; kolejki nie zawierają treści PII, tylko identyfikatory techniczne; globalna sieć i wsparcie mogą działać poza EOG |
| Mechanizm transferu | właściwa decyzja o adekwatności/DPF, standardowe klauzule umowne i środki uzupełniające zgodnie z Cloudflare Customer DPA |
| Status | aktywny, podstawowy |
Dokumenty dostawcy:
- Cloudflare Customer DPA — aktualna wersja dostawcy;
- lista podprocesorów Cloudflare.
Cloudflare jest dostawcą koniecznym do działania rdzenia Ariveno. Brak akceptacji jego użycia oznacza brak możliwości świadczenia Usługi w obecnej architekturze.
2.2 Resend
| Pole | Informacja |
|---|---|
| Podmiot | Plus Five Five, Inc., operator usługi Resend |
| Adres | 2261 Market Street #5039, San Francisco, CA 94114, USA |
| Cel | wyłącznie awaryjna wysyłka transakcyjnych wiadomości e-mail po potwierdzonym odrzuceniu lub niedostępności podstawowej usługi Cloudflare Email Service |
| Dane | adres e-mail odbiorcy, imię, marka salonu, treść wiadomości transakcyjnej oraz techniczne metadane wysyłki |
| Ograniczenia Ariveno | brak automatycznego przełączenia przy nieznanym statusie; idempotencja zapobiegająca duplikatom; Ariveno nie dodaje pikseli śledzących; brak kampanii marketingowych |
| Mechanizm transferu | EU–US Data Privacy Framework i/lub standardowe klauzule umowne zgodnie z Resend DPA |
| Status | aktywny warunkowo, tylko failover |
Dokumenty dostawcy:
Lista dalszych dostawców Resend jest szersza niż elementy wykorzystywane bezpośrednio przez Ariveno i może się zmieniać. Ariveno ogranicza użycie Resend do awaryjnej poczty transakcyjnej, ale nie może przedstawiać tej ścieżki jako przetwarzania wyłącznie w EOG.
3. Podmioty, które nie są bezpośrednimi podprocesorami danych salonu w całym zakresie
3.1 Stripe
| Pole | Informacja |
|---|---|
| Podmiot | właściwa spółka grupy Stripe wskazana w Stripe Checkout i warunkach konta Operatora, w tym Stripe Payments Europe, Limited, gdy ma zastosowanie |
| Rola | dostawca płatności o roli zależnej od operacji, w tym odrębny administrator danych płatnika dla części obowiązków płatniczych i regulacyjnych |
| Cel | Checkout, subskrypcja, status faktury, webhook płatności, zapobieganie oszustwom |
| Dane | dane konta rozliczeniowego, plan, kwota, waluta, identyfikatory subskrypcji i płatności, dane metody płatniczej zbierane bezpośrednio przez Stripe |
| Wyłączenie | Ariveno nie przekazuje Stripe danych Klientów salonu, rezerwacji, wizyt ani grafiku i nie przechowuje pełnych danych karty |
Stripe nie jest na tej liście przedstawiany jako bezpośredni podprocesor bazy Klientów salonu. Jego własne role i obowiązki wynikają z dokumentów Stripe i prawa płatniczego.
3.2 Ministerstwo Finansów / KSeF
Krajowy System e-Faktur i właściwe organy publiczne otrzymują dane faktur na podstawie prawa oraz działania Klienta lub Operatora. Nie są podprocesorem Ariveno. Zakres zależy od obowiązujących zasad KSeF.
3.3 Dostawcy poczty i wsparcia Operatora
Korespondencja na adresy support@, privacy@ i security@ może być przetwarzana przez dostawcę skrzynki Operatora. Należy ograniczać treść do danych potrzebnych do zgłoszenia i nie przesyłać haseł, kluczy ani zbędnych danych Klientów salonu. Jeżeli zgłoszenie zawiera Dane powierzone, Operator traktuje dostawcę zgodnie z obowiązkami podprocesora i aktualizuje listę przed regularnym wykorzystaniem go do takiej obsługi.
4. Dostawca wybierany bezpośrednio przez salon
SMSAPI / LINK Mobility Poland
| Pole | Informacja |
|---|---|
| Podmiot | SMSAPI, usługa LINK Mobility Poland sp. z o.o. lub właściwego operatora wskazanego w umowie salonu |
| Rola | dodatkowy dostawca/podmiot przetwarzający wybrany i opłacany bezpośrednio przez salon |
| Cel | wysyłka opcjonalnych wiadomości SMS dotyczących wizyt |
| Dane | numer telefonu, treść SMS i metadane doręczenia |
| Warunek | salon sam zakłada konto, akceptuje warunki dostawcy, wprowadza własne dane dostępowe i odpowiada za podstawę prawną wiadomości |
Ariveno jest technicznym łącznikiem. SMS nie działa, dopóki salon sam nie włączy kanału. SMSAPI nie jest bezpośrednim podprocesorem zaangażowanym przez Ariveno w imieniu wszystkich salonów.
5. Elementy techniczne niebędące odbiorcami
Biblioteki uruchamiane w infrastrukturze Ariveno, np. Better Auth, nie są odrębnymi odbiorcami danych tylko dlatego, że ich kod jest używany w aplikacji. Zewnętrzny podmiot staje się odbiorcą dopiero, gdy faktycznie otrzymuje dane lub zdalnie świadczy usługę przetwarzania.
W aktualnej konfiguracji Ariveno nie używa dla Danych powierzonych:
- Google Analytics;
- Meta Pixel;
- narzędzi nagrywania sesji;
- zewnętrznych dostawców modeli AI;
- platform marketing automation;
- WhatsApp.
Uruchomienie takiego narzędzia wymaga wcześniejszej oceny roli, podstawy prawnej, transferu, retencji i aktualizacji dokumentów.
6. Zmiany i sprzeciw
- O zamiarze dodania lub zastąpienia bezpośredniego Podprocesora Ariveno poinformuje co najmniej 30 dni wcześniej e-mailem lub w Panelu.
- Powiadomienie wskaże podmiot, kraj, cel, dane i mechanizm transferu.
- Salon może w terminie 30 dni zgłosić uzasadniony sprzeciw na privacy@ariveno.com.
- Ariveno i salon spróbują ograniczyć ryzyko, np. przez wyłączenie funkcji lub inną konfigurację. Jeżeli nie ma rozsądnego rozwiązania, salon może zakończyć objętą zmianą Usługę przed jej uruchomieniem.
- Pilna zmiana wymuszona incydentem albo zakończeniem działania dostawcy może zostać wdrożona szybciej, jeżeli jest konieczna dla bezpieczeństwa lub ciągłości. Ariveno poinformuje o niej bez zbędnej zwłoki i zapewni prawo zakończenia Usługi.
7. Historia wersji
| Wersja | Data | Zmiana |
|---|---|---|
2026-07-24-beta.2 | 2026-07-24 | Rozdzielono bezpośrednich podprocesorów, dostawców o odrębnej roli i SMSAPI wybrane przez salon; doprecyzowano transfery i awaryjne użycie Resend. |
Poprzednie wersje są dostępne na żądanie pod adresem privacy@ariveno.com.